Tool zum Austricksen von Truecrypt veröffentlicht

Diskutiere Tool zum Austricksen von Truecrypt veröffentlicht im Security-Zone - Sicherheitslücken, Virenschutz Forum im Bereich Hardware & Software Forum; Quelle: http://www.heise.de/security/meldung/Tool-zum-Austricksen-von-Truecrypt-veroeffentlicht-832074.html Notebook booten vom verschlüsselten...
  • Tool zum Austricksen von Truecrypt veröffentlicht Beitrag #1
Helpmann

Helpmann

Bekanntes Mitglied
Dabei seit
29.04.1999
Beiträge
4.132
Reaktionspunkte
63
Ort
Urknall
  • Tool zum Austricksen von Truecrypt veröffentlicht Beitrag #2
H

HUCKJ

Verdienter Ex-Mod
Dabei seit
22.02.2005
Beiträge
7.353
Reaktionspunkte
0
Okay, einzige Gegenmaßnahme wäre dann wohl das Gehäuse zu versiegeln und die Platte als einziges Bootlaufwerk zuzulassen.
Nicht genug, dass es PS/2 und USB Keylogger gibt (beim Rechner merken das sicher die wenigsten, wenn der hinten mal ne zeitlang dran steckt).
Bald muss man seinen PC in einem Stahlschrank einschließen, damit keiner dran rumpfuscht.
 
  • Tool zum Austricksen von Truecrypt veröffentlicht Beitrag #3
BioaSharky

BioaSharky

Super-Moderator
Teammitglied
Dabei seit
25.01.1999
Beiträge
18.511
Reaktionspunkte
9

Anhänge

  • shapeimage_2.png
    shapeimage_2.png
    32,4 KB · Aufrufe: 59
  • Tool zum Austricksen von Truecrypt veröffentlicht Beitrag #4
haiko

haiko

Bekanntes Mitglied
Dabei seit
09.01.2003
Beiträge
4.727
Reaktionspunkte
1
Ort
Kempten
Okay, einzige Gegenmaßnahme wäre dann wohl das Gehäuse zu versiegeln und die Platte als einziges Bootlaufwerk zuzulassen.
das könnte dann wohl so aussehn:
closeview.jpg

ne anleitung dazu findest du dann hier: http://www.g-news.ch/articles/nhp200nc/
 
  • Tool zum Austricksen von Truecrypt veröffentlicht Beitrag #5
Lemmy

Lemmy

verdienter Ex-Mod
Dabei seit
14.04.2002
Beiträge
8.697
Reaktionspunkte
12
Ort
Lemmyngshausen
Bringt der Person aber auch nix, wenn man bei Truecrypt noch 1 ne Datei auswählt die zum entschlüsseln gebraucht wird.
 
  • Tool zum Austricksen von Truecrypt veröffentlicht Beitrag #6
Egal88

Egal88

Super-Moderator & Mr. Powerforen 2012
Teammitglied
Dabei seit
13.05.2000
Beiträge
10.828
Reaktionspunkte
4
Ort
hinter'm Mond ...
Dieser Trick sollte aber nicht funktionieren, wenn im BIOS der Schreibschutz für den MBR eingeschaltet ist. Und auch nicht, wenn das Booten vom USB-Stick abgeschaltet ist. ;)
 
  • Tool zum Austricksen von Truecrypt veröffentlicht Beitrag #7
the ubm

the ubm

Senior Moderator
Dabei seit
29.05.2005
Beiträge
9.464
Reaktionspunkte
1
Es reicht auch die "RescueDisk" zu brennen und immer von dieser zu booten. Damit wird einer Manipulation des Bootloaders vorgebeugt.
 
  • Tool zum Austricksen von Truecrypt veröffentlicht Beitrag #8
F

Felisimo

Aktives Mitglied
Dabei seit
15.07.2009
Beiträge
42
Reaktionspunkte
0
Ort
%systemdrive%%homepath%
kann man das auch mal für nicht-nerds auf den punkt bringen?
 
  • Tool zum Austricksen von Truecrypt veröffentlicht Beitrag #9
cmddegi

cmddegi

Bekanntes Mitglied
Dabei seit
12.07.2001
Beiträge
4.740
Reaktionspunkte
0
Ort
Austria
Sicherlich ;) : Solang jemand physikalischen Zugang zu deinem PC (in dem Fall z.B. durch Anstecken eines USB-Sticks) erlangen kann, ist er prinzipiell nicht sicher.
 
  • Tool zum Austricksen von Truecrypt veröffentlicht Beitrag #10
F

Felisimo

Aktives Mitglied
Dabei seit
15.07.2009
Beiträge
42
Reaktionspunkte
0
Ort
%systemdrive%%homepath%
danke, sollte man jetzt auf ein anderes tool dieser art umsteigen, und kann man dann die laufwerke behalten?
 
  • Tool zum Austricksen von Truecrypt veröffentlicht Beitrag #11
sebhoff

sebhoff

Bekanntes Mitglied
Dabei seit
07.09.2006
Beiträge
5.209
Reaktionspunkte
2
Ich weiß nicht was das mit Truecrypt austricksen zu tun haben soll?
faktisch ist der Angriff die älteste Methode und setzt am schwächstem Glied an -> Dem Benutzer

Social Engeenering auf Modern eben. Kein System ist sicher wenn man Protokollieren kann wie das Passwort lautet. Aber da wird nicht das System geknackt, sondern es ist so als wenn man sich beim EC Automaten über die Schulter schauen lässt - Jedes Passwort ist nur so gut wie Geheim es ist.
 
  • Tool zum Austricksen von Truecrypt veröffentlicht Beitrag #12
BioaSharky

BioaSharky

Super-Moderator
Teammitglied
Dabei seit
25.01.1999
Beiträge
18.511
Reaktionspunkte
9
Ich weiß nicht was das mit Truecrypt austricksen zu tun haben soll?
faktisch ist der Angriff die älteste Methode und setzt am schwächstem Glied an -> Dem Benutzer...

Steht ja aber auch so im Artikel.

Rutkowska deckt damit keineswegs eine neue Schwachstelle der Open Source Software Truecrypt auf. Das Angriffsszenario ist bekannt und dokumentiert. Es lässt sich analog auch gegen andere Festplatten-Verschlüsselungen wie das kommerzielle PGP Whole Disk Encryption einsetzen. Die umtriebige Sicherheitsexpertin legt lediglich einen Finger in die Wunde, dass man die Sicherheit solcher Systeme eigentlich nur dann gewährleisten kann, wenn eine gegen Manipulation geschützte Instanz bereits beim Booten die Integrität aller Komponenten testet, wie es die Trusted Platform Module tun soll.
 
  • Tool zum Austricksen von Truecrypt veröffentlicht Beitrag #13
the ubm

the ubm

Senior Moderator
Dabei seit
29.05.2005
Beiträge
9.464
Reaktionspunkte
1
Das Passwort steht bei diesem Evil-Maid Programm übrigens in Sektor 61 im Klartext. So kann man ziemlich leicht eine Infektion erkennen.
Mit dem Hexeditor "HxD" ist es möglich seine Festplatte zu betrachten. Hier einfach Sektor 0 - 63 in eine Datei ziehen und dann regelmäßig vergleichen. Am einfachsten geht das mit "fc /b datei1 datei2". Werden hier Unterschiede gefunden, weiß man, dass manipuliert wurde.
 
  • Tool zum Austricksen von Truecrypt veröffentlicht Beitrag #14
H

HUCKJ

Verdienter Ex-Mod
Dabei seit
22.02.2005
Beiträge
7.353
Reaktionspunkte
0
  • Tool zum Austricksen von Truecrypt veröffentlicht Beitrag #15
Helpmann

Helpmann

Bekanntes Mitglied
Dabei seit
29.04.1999
Beiträge
4.132
Reaktionspunkte
63
Ort
Urknall
http://www.golem.de/1003/74189.html

"Unsere Kunden aus dem Gebiet der Strafverfolgung haben nach einer Möglichkeit zur Entschlüsselung von Truecrypt-Laufwerken verlangt - und wir haben eine praktische und effiziente Methode entwickelt, um schnell an verschlüsselte Daten heranzukommen", wirbt Passware-Chef Dmitry Sumin.
 
  • Tool zum Austricksen von Truecrypt veröffentlicht Beitrag #16
the ubm

the ubm

Senior Moderator
Dabei seit
29.05.2005
Beiträge
9.464
Reaktionspunkte
1
http://www.golem.de/1003/74189.html

"Unsere Kunden aus dem Gebiet der Strafverfolgung haben nach einer Möglichkeit zur Entschlüsselung von Truecrypt-Laufwerken verlangt - und wir haben eine praktische und effiziente Methode entwickelt, um schnell an verschlüsselte Daten heranzukommen", wirbt Passware-Chef Dmitry Sumin.

Der hier angeführte Angriff beruht auf Firewire. Es ist schon lange Zeit bekannt, dass über Firewire der ganze Arbeitsspeicher ausgelesen, ja sogar manipuliert werden kann, da Firewire einen DMA-Kanal besitzt. Auf diese Gefahr habe ich schon seit mind. 1 Jahr hingewiesen, siehe Ermittlungsbehörden erstellen bei PC-Beschlagnahmung Arbeitsspeicherabbild + Schutz

Wer also Firewire deaktiviert und seinen Rechner sperrt, lebt ein ganzes Stück sicherer.

Aus diesem kann dann im nächsten Schritt das Passwort für die Festplatte - oder auch von Webseiten oder beliebigen Dateien - ausgelesen werden.
Falsch. Es kann der Masterkey ausgelesen werden, nicht das Passwort (sofern man es nicht cacht, was Standarmäßig deaktiviert ist). Hat man also noch andere Festplatten, die mit dem selben Passwort geschützt, aber nicht gemountet sind, so sind diese sicher.
 
  • Tool zum Austricksen von Truecrypt veröffentlicht Beitrag #17
B

bjoernn

Mitglied
Dabei seit
18.05.2010
Beiträge
7
Reaktionspunkte
0
Hallo,

Ich habe keine Ahnung vom "Thema" aber ein riesiges Problem.

Frage: Kann ich mit diesem Tool einen TrueCrypt-Container entschlüsseln?

Ich habe alle Fotos von meinem Sohn auf einer externen Festplatte gespeichert. Im besagten Container.

Ich bin mir sicher, dass Passwort zu kennen bzw. es nicht geändert zu haben. Dennoch verweigert mir Truecrypt den Zugang.

Ist dieses Tool geeignet um Zugang zu bekommen? Falls ja, würde ich es kaufen.

Ich frage, weil ich die Methode des Tools nicht verstehe.

Gibt es noch eine andere Möglichkeit, die Fotos wieder zu bekommen ? Eine Datenrettungsfirma ?

Vielen Dank für Tips und Hinweise
 
  • Tool zum Austricksen von Truecrypt veröffentlicht Beitrag #18
the ubm

the ubm

Senior Moderator
Dabei seit
29.05.2005
Beiträge
9.464
Reaktionspunkte
1
Erstmal herzlich Willkommen auf Powerforen.

Nein du hast mit diesen Tools keine Chance solange der Container nicht gemountet ist.

Hast du irgendein Backup von diesem Container oder ein Headerbackup?

Wenn die Fotos vorher auf der Platte mal unverschlüsselt waren, würde ich mir ein Datenrettungsprogramm wie etwa FileScavenger ansehen, ob der noch den Rest retten kann. Wichtig: Nichts mehr auf dieser Platte schreiben oder bearbeiten, das minimiert sonst die Chance etwas zu löschen.
 
  • Tool zum Austricksen von Truecrypt veröffentlicht Beitrag #19
B

bjoernn

Mitglied
Dabei seit
18.05.2010
Beiträge
7
Reaktionspunkte
0
Hallo und vielen Dank.

Ich habe weder ein Back-up, noch eine sonstige Sicherung :tr
Die Fotos wurden immer direkt in den Container gespeichert.

Ich habe bereits das Tool DiskRecovery von O&O benutzt, leider ohne Erfolg.

Wie sieht es mit einer professionellen Datenrettungsfirma aus? Ist es "technisch" überhaupt möglich, die Daten zurück zu bekommen?
 
  • Tool zum Austricksen von Truecrypt veröffentlicht Beitrag #20
the ubm

the ubm

Senior Moderator
Dabei seit
29.05.2005
Beiträge
9.464
Reaktionspunkte
1
Technisch ist nur ein BruteForce Angriff möglich, aber dagegen ist TrueCrypt gut geschützt, da nur sehr wenige Passwörter pro Sekunde ausprobiert werden können.
Wenn dein Header beschädigt wurde, sieht es unmöglich aus.

Mit welcher TrueCrypt Version wurde der Container erstellt?
Wie lange ist dein Passwort?

Hast du schonmal versucht ob nur deine Tastatur falsch eingestellt ist, also statt einem z z.B. ein y schreibt?
 
Thema:

Tool zum Austricksen von Truecrypt veröffentlicht

ANGEBOTE & SPONSOREN

https://www.mofapower.de/

Statistik des Forums

Themen
213.179
Beiträge
1.579.172
Mitglieder
55.878
Neuestes Mitglied
Satan666
Oben